Trojan-Downloader.Win32.Agent.qpv


(system) #1

Avast znalazł mi:

Win32:Trojan-gen {UPX}, Win32:OnLineGames-DJV [Trj], Win32:OnLineGames-BBH. Pisze, że usunięto z powodzeniem.

Natomiast kaspersky znalazł Trojan-Downloader.Win32.Agent.qpv.

Raport ze skanu: http://wklej.org/id/8a28158557

Log z hijacka: http://wklej.org/id/5b5503a309

Dodatkowo cały czas wyskakują mi tego typu błędy:

Proszę o pomoc...


(Baldys15) #2

sfixuj:

O2 - BHO: ThunderAdvise - {97421D0D-E07F-40DF-8F07-99597B9585AD} - C:\WINDOWS\Downloaded Program Files\ThunderAdvise.dll

O4 - HKLM..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

C:\WINDOWS\system32\acovcnt.exe

zrób scan tym:

http://housecall.trendmicro.com/


(huber2t) #3

Przeczyść komputer Ccleanerem

Podaj log z Combofix


(Leon$) #4

wpisy

usuń HijackThisem >> Fix checked

Pobierz Combofix http://www.searchengines.pl/index.php?s ... ntry395642 ale nie włączaj

Otwórz notatnik i wklej

zapisz jako CFScript.txt (zapisz by ikonka CFScript.txt była obok ikonki ComboFix.exe) >> Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe

http://img.wklej.org/images/88953CFScri ... iemoes.gif

Powinno rozpocząć się usuwanie

Potem log z usuwania Combofix

:slight_smile:


(system) #5

Czyściłam Ccleanerem i nic... Avast w dalszym ciągu wyskakuje z tymi wirusami, więc ich nie skasował... W dodatku okno IE samo się otwiera :confused:

Log z ComboFix'a: http://wklej.org/id/daa23bb3c2


(Leon$) #6

Otwórz notatnik i wklej

zapisz jako CFScript.txt (zapisz by ikonka CFScript.txt była obok ikonki ComboFix.exe) >> Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe

http://img.wklej.org/images/88953CFScri ... iemoes.gif

Powinno rozpocząć się usuwanie

Potem log z usuwania Combofix

:slight_smile:


(system) #7

Log z ComboFix:

http://wklej.org/id/d1a56e7875

dla Leon$ :slight_smile:

W dniu 27.05.2008 , o godzinie 20:52 został dopisany post przez a_nuluj

Log z ComboFix:

http://wklej.org/id/d1a56e7875

dla Leon$ :slight_smile:


(Leon$) #8

Log wygląda na czysty

zrób optymalizacje uruchamiania http://cybertrash.netarteria.pl/cyber/index.php/topic,378.0.html

usuń ręcznie folder C: \Qoobox usuń instalkę Combofix z dysku.

Wyłącz I włącz przywracanie systemu na wszystkich dyskach.http://support.microsoft.com/kb/310405/pl

przeskanuj obszar Mój komputer http://www.kaspersky.pl/virusscanner.html pokaż raport stronę uruchomić przez IE

:slight_smile: